ชุดเครื่องมือวิเคราะห์ความปลอดภัย (Security Analyst Toolkit) เป็นยูทิลิตี้ด้านความปลอดภัยทางไซเบอร์ระดับมืออาชีพที่ออกแบบมาเพื่อช่วยนักวิเคราะห์ในการตรวจสอบการแจ้งเตือน ค้นคว้าตัวบ่งชี้ บันทึกผลการค้นพบ และจัดการกรณีด้านความปลอดภัยจากที่เดียว
ชุดเครื่องมือนี้สร้างขึ้นเพื่อการปฏิบัติงานด้านความปลอดภัยในทางปฏิบัติ โดยรวบรวมเวิร์กโฟลว์ของนักวิเคราะห์ที่ใช้กันทั่วไปและเอกสารอ้างอิงไว้ในประสบการณ์การใช้งานบนมือถือที่เน้นเฉพาะด้าน
ความสามารถหลักประกอบด้วย:
• คลังกรณี (Case Vault) สำหรับการสร้างและจัดการการตรวจสอบด้านความปลอดภัย
• การติดตามบันทึกเหตุการณ์และไทม์ไลน์
• การค้นหาข้อมูลภัยคุกคามแบบเรียลไทม์สำหรับตัวบ่งชี้ เช่น ที่อยู่ IP โดเมน URL แฮช และช่องโหว่
• เอกสารอ้างอิงด้านความปลอดภัยและเครื่องมือสำหรับนักวิเคราะห์
• เวิร์กโฟลว์ IOC และการเสริมข้อมูล
• เอกสารเกี่ยวกับผลการค้นพบ การแก้ไข การควบคุม การกู้คืน สาเหตุหลัก บทเรียนที่ได้รับ และการปิดเคส
• การสำรองข้อมูลและกู้คืนข้อมูลในคลังกรณี (Case Vault) แบบพกพา
• จุดกู้คืนในเครื่องสำหรับการปกป้องเคส
• การดำเนินการเกี่ยวกับปัญหาการสนับสนุนและคำขอคุณสมบัติ
• การเข้าถึงนโยบายความเป็นส่วนตัวของ Security Analyst Toolkit ภายในแอป
ข้อมูลเคสและเหตุการณ์จะถูกจัดเก็บไว้ในเครื่องตามค่าเริ่มต้น แอปนี้ไม่ได้ซิงค์ข้อมูลเคสที่เสร็จสมบูรณ์ไปยังฐานข้อมูลบนคลาวด์โดยอัตโนมัติ
เมื่อผู้ใช้ทำการค้นหาข้อมูลข่าวกรองแบบเรียลไทม์โดยเจตนา เฉพาะตัวบ่งชี้ที่เลือกซึ่งจำเป็นสำหรับการค้นหานั้นเท่านั้นที่จะถูกส่งผ่านบริการของ DPLex Technologies ไปยังผู้ให้บริการข่าวกรองภัยคุกคามที่เหมาะสม
ชุดเครื่องมือวิเคราะห์ความปลอดภัย (Security Analyst Toolkit) มีจุดประสงค์สำหรับนักวิเคราะห์ความปลอดภัยทางไซเบอร์ ผู้เชี่ยวชาญด้านไอที ผู้ตอบสนองเหตุการณ์ ช่างเทคนิค และผู้ใช้รายอื่น ๆ ที่ทำงานเกี่ยวกับการสืบสวนด้านความปลอดภัยและการวิเคราะห์ทางเทคนิค
พัฒนาโดย DPLex Technologies LLC.
เครื่องมือด้านความปลอดภัยทางไซเบอร์สำหรับนักวิเคราะห์ เพื่อช่วยในการตรวจสอบ วิเคราะห์ และตอบสนองได้รวดเร็วยิ่งขึ้น